
Как вам известно, китайские APT-группировки и другие хакеры годами эксплуатируют сотовые сети для прослушивания звонков, определения местоположения и сбора данных. Взлом мобильных сетей — это одно из передовых направлений кибербезопасности.
В данной статьк мы проведем разведку в локальной мобильной сети, чтобы лучше понять принципы её работы и способы нарушения её функционирования. Вам потребуются рабочая частота вещания вышки и идентификатор соты (CID). Кроме того, мы будем использовать DragonOS и Lime SDR (SDR на базе USRP B210 также подойдет, но он значительно дороже).
Система FALCON, разработанная исследователями из Дортмундского университета, предназначена для анализа 4G и 5G трафика. Что наиболее важно, она перехватывает данные PDCCH. PDCCH — это критически важный канал физического уровня в сетях 4G и 5G. Он сообщает вашему устройству, когда и где ожидать входящие данные, а также когда и где разрешено отправлять данные обратно в сеть. Прежде чем телефон сможет скачать видео или загрузить файл, он должен успешно декодировать PDCCH. Если декодирование не удается, телефон не будет знать, где искать данные в сетке частот, что приведет к разрыву соединения или сбою передачи данных.
Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!
Ключевые функции FALCON и способы злоупотребления
PDCCH несет в себе информацию управления нисходящей линии связи (downlink control information, DCI), которая сообщает телефону, что данные поступают по физическому каналу совместного доступа нисходящей линии (PDSCH), и точно указывает, какие временные и частотные ресурсы необходимо использовать.
Разрешения на восходящую линию (Uplink Grants)
Разрешения на восходящую линию дают телефону право передавать данные по физическому каналу совместного доступа восходящей линии (PUSCH) и определяют формат передачи.
Команды управления мощностью (Power Control Commands)
Команды управления мощностью регулируют мощность передачи устройства для экономии заряда батареи и снижения помех в сети.
Как хакеры используют FALCON
Несмотря на то, что этот инструмент был разработан для анализа сетевых данных инженерами сотовых сетей, злоумышленники также могут использовать его для:
Перехват трафика
За счет перехвата информации о планировании (scheduling information) хакеры могут пассивно отслеживать, как распределяются данные между активными абонентами, что помогает им в таргетированном перехвате мобильного трафика.
Отслеживание пользователей
Инструмент раскрывает временные сетевые идентификаторы (RNTI) активных устройств. Злоумышленники могут использовать их для определения мобильных устройств, находящихся в определенной географической области, или корреляции сетевого трафика для отслеживания перемещений.
Отказ в обслуживании (DoS)
Поскольку Falcon точно определяет пропускную способность сети и использование частотных ресурсов, атакующий может вычислить, какой именно объем трафика необходим для насыщения базовой станции и вызова локальных сбоев или перегрузок.
Шаг №1: Запуск DragonOS
Хотя подойдет практически любой дистрибутив Linux, в DragonOS уже установлены и скомпилированы все необходимые вам инструменты. Это сэкономит вам часы работы и избавит от лишней головной боли.
Инструмент, который мы будем использовать — FALCON (Fast Analysis of LTE on Control Channels). Его можно использовать для анализа сетей LTE/LTE-A 4G в режиме реального времени. Для достижения наилучшей производительности разработчики рекомендуют следующее:
— Не запускайте одновременно другие ресурсоемкие приложения с графическим интерфейсом (GUI), например, браузер или почтовые клиенты.
— Используйте процессор минимум с 4 физическими ядрами; отключите Hyper-Threading.
— Отключите технологии энергосбережения, такие как DVFS, и переведите процессор в режим максимальной производительности (performance mode).
Мониторинг LTE
Приложение декодирует физический канал управления нисходящей линии (PDCCH) базовой станции и раскрывает количество текущих активных устройств, включая их временные идентификаторы радиосети (RNTI) и индивидуальные распределения ресурсов. Это позволяет точно определить текущую нагрузку на сеть и выявить потенциально узкие места. Полученную информацию можно использовать для прогнозирования скорости передачи данных для дополнительного абонента путем простого наблюдения за текущей активностью.
Декодирование
Включает в себя многоступенчатую цепочку валидации для минимизации ошибок детектирования даже в неидеальных условиях сигнала.

Прежде чем запустить FALCON, убедитесь, что ваш LimeSDR подключен через USB-порт, предпочтительно USB 3.0. Проверить подключение можно с помощью команды lsusb в любом дистрибутиве Linux.
dragonos>lsusb
Чтобы убедиться, что ваш SDR распознается библиотекой Soapy (библиотека SDR, используемая почти во всем SDR-ПО), выполните команду:
dragonos> SoapySDRUtil –find="driver=lime"

Шаг №2: Запуск FALCON
В DragonOS — FALCON предустановлен. Перейдите к графическому интерфейсу (GUI) в левом нижнем углу, где в разделе Hamradio вы найдете FALCON.

После открытия FALCON нажмите кнопку «Start» в верхнем левом углу. Затем перейдите к правой части экрана, введите частоту базовой станции, которую вы хотите проанализировать, а сразу под ней — Cell ID (CID) соответствующей соты. После этого снова нажмите кнопку «Start» в верхнем левом углу.
Теперь декодер синхронизируется с сотой и начинает декодировать PDCCH. Физический канал управления нисходящей линии (Physical Downlink Control Channel) является критически важным каналом физического уровня в сетях 4G и 5G, выполняя роль своего рода «диспетчера воздушного движения». Далее перейдите на вкладку «UE Activity» в верхней части экрана. Это запустит отображение устройств, подключенных к данной станции, и их RNTI (Radio Network Temporary Identifier). Также будут отображаться: активность (Activity), общая пропускная способность (Total Throughput), индекс MCS, Resourceblocks subframe и гистограмма RNTI.
Чем лучше вы понимаете принципы работы сотовых систем, тем эффективнее сможете предотвращать вторжения. Хакеры могут использовать эту информацию для отслеживания пользователей, проведения DoS-атак на базовые станции или перехвата трафика.
Подпишись на наш канал в телеграме, там ты найдешь огромное количество качественного контента, без инфошума и воды!
*Информация в данной статье представлена исключительно в образовательных целях. Автор не несёт ответственности за возможные последствия применения советов или рекомендаций, изложенных в материале.